comments: Fix missing entity encoding in title.
authorJoey Hess <joey@gnu.kitenet.net>
Mon, 5 Apr 2010 20:34:49 +0000 (16:34 -0400)
committerJoey Hess <joey@gnu.kitenet.net>
Mon, 5 Apr 2010 20:34:49 +0000 (16:34 -0400)
commit09d4e9d6bb7a049b0721ffbf7dc6e64bee4404cc
treeea0543fd1ea1dd5b01455281fa13750838acb3ec
parent10f4695abd65db6c009864c5abb7cb5dfa1cf153
comments: Fix missing entity encoding in title.

The meta title data set by comments needs to be encoded the same way that
meta encodes it. (NB The security implications of the missing encoding
are small.)

Note that meta's encoding of title, description, and guid data, and not
other data, is probably a special case that should be removed. Instead,
these values should be encoded when used. I have avoided doing so here
because that would mean forcing a wiki rebuild on upgrade to have the data
consitently encoded.
IkiWiki/Plugin/comments.pm
debian/changelog